注册

《网络安全技术 软件产品开源代码安全评价方法》由TC260(全国网络安全标准化技术委员会)归口上报及执行,主管部门为国家标准委

目录

基础信息

标准编号
GB/T 43848-2024
计划下达日期
2025-11-20
项目周期
一年
归口单位
全国网络安全标准化技术委员会
执行单位
全国网络安全标准化技术委员会
主管部门
国家标准委

翻译承担单位

翻译人

郭雪
刘旭
吴江伟

国内外简要情况说明

据统计,99%的软件产品含开源代码,本标准规定了软件产品中的开源代码成分安全评价要素和评价流程,适用于对软件产品包含的开源代码成分进行静态安全评价,可帮助国内外各单位对于软件产品中的开源代码成分进行安全性自评价,提高软件供应链安全。